Facebook có cung cấp giao diện SSL / TLS không?


Câu trả lời:


3

Kể từ tháng 7 năm 2013 , Facebook theo mặc định là https:

Hiện tại chúng tôi sử dụng https theo mặc định cho tất cả người dùng Facebook. Tính năng này, lần đầu tiên chúng tôi giới thiệu là một tùy chọn hai năm trước, có nghĩa là trình duyệt của bạn được yêu cầu liên lạc với Facebook bằng kết nối an toàn, như được chỉ ra bởi "https" thay vì "http" trong [URL]

Tuy nhiên, giao diện http vẫn còn

Một số điện thoại di động và cổng nhà cung cấp dịch vụ di động không hỗ trợ đầy đủ https. Mặc dù chúng tôi đang làm việc với các nhà cung cấp các sản phẩm này, chúng tôi không muốn bỏ hoàn toàn https cho người dùng bị ảnh hưởng.

Điều này thật đáng tiếc vì nó có thể để lại cuộc tấn công sslstrip, theo đó một người đàn ông ở giữa viết lại các liên kết https đến http và phục vụ một trang tìm kiếm tương tự tại url http. Giải pháp là tiêu đề HSTS thông báo cho trình duyệt luôn sử dụng https cho một trang web nhất định.


10

Có - hãy xem https://ssl.facebook.com/ , tuy nhiên tôi không nghĩ rằng nó được thiết kế để sử dụng. Tất cả các liên kết từ trang web này sẽ chuyển hướng bạn trở lại không SSL. Tôi cho rằng thật tuyệt nếu bạn muốn kiểm tra nguồn cấp dữ liệu trực tiếp của mình một cách an toàn.

Lưu ý: Truy cập https://www.facebook.com sẽ đưa ra lỗi chứng chỉ, thay vì sử dụng liên kết trên để truy cập.


Tại sao họ có thiết lập kỳ lạ đó?
Michael Pryor

@Micheal - Thành thật mà nói tôi đã thấy nó khá kỳ lạ và tôi không chắc chắn gì cả. Tôi không nghĩ rằng nó có nghĩa là được sử dụng mặc dù vì tất cả các liên kết chuyển hướng từ SSL.
Kyle Rozendo

10

Lưu ý: Câu trả lời này đã hết hạn.

Tính năng này đã trở nên công khai, tuy nhiên nó bị tắt theo mặc định.

Để kích hoạt nó, điều hướng đến Account Settings> Account Securityvà chọn HTTPShộp.


Wow, tại sao điều này không được quảng cáo nhiều hơn, hoặc thậm chí ... theo mặc định ... Tôi nghĩ rằng đây là câu trả lời chính xác!
fretje

Chắc chắn là câu trả lời đúng. Cảm ơn!
trip0d199


2
Chỉ cần lưu ý rằng SSL không được kích hoạt trên trang đăng nhập, điều này gần như đánh bại toàn bộ điểm kích hoạt SSL. Đọc thêm tại đây: Digitalsociety.org/2011/02/ trên
nhạcfreak

6

https://www.eff.org/https-everywhere

Tiện ích Firefox đó sẽ buộc các kết nối SSL cho Facebook, ngoài ra ngày càng có nhiều trang web khác hỗ trợ SSL (như wikipedia, google, meebo, v.v.). Các bản cập nhật bổ trợ trong tương lai sẽ thêm hỗ trợ cho các trang web bổ sung.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.